一种可实现平台配置保护的双向平台鉴别方法及其系统技术方案

技术编号:3785457 阅读:255 留言:0更新日期:2012-04-11 18:40
本发明专利技术涉及一种可实现平台配置保护的双向平台鉴别方法及其系统。该系统包括网络中的可信中心TC、端点A以及端点B;端点A和端点B都信任可信中心TC;端点A和端点B通过平台鉴别协议互相连通;端点B和可信中心TC通过平台鉴别协议互相连通。本发明专利技术有效地保护了端点A和端点B的平台配置,对端点A和端点B的平台配置实现了更细粒度的保护。

【技术实现步骤摘要】

【技术保护点】
一种可实现平台配置保护的双向平台鉴别方法,其特征在于:所述方法包括以下步骤: 1)端点B向端点A发送对端点A的平台组件请求度量参数; 2)端点A收到步骤1)中的信息后,向端点B发送对端点A的平台组件请求度量参数所标识信息的平台组 件度量值、对端点A的平台组件请求度量参数所标识信息的平台组件度量值的平台签名、端点A的平台身份证书、对端点A的平台组件请求度量参数所标识信息的平台配置保护策略、对端点B的平台组件请求度量参数和对端点B的平台组件请求度量参数所标识信息的平台组件评估策略,其中对端点A的平台组件请求度量参数所标识信息的平台组件度量值中可泄露端点A的平台配置的信息、对端点A的平台组件请求度量参数所标识信息的平台配置保护策略和对端点B的平台组件请求度量参数所标识信息的平台组件评估策略需要利用端点A和可信中心TC之间的安全密钥进行加密保护; 3)端点B收到步骤2)中的信息后,向可信中心TC发送端点A的平台身份证书、对端点A的平台组件请求度量参数所标识信息的平台组件度量值、对端点A的平台组件请求度量参数、对端点A的平台组件请求度量参数 所标识信息的平台组件评估策略、对端点A的平台组件请求度量参数所标识信息的平台配置保护策略、端点B的平台身份证书、对端点B的平台组件请求度量参数所标识信息的平台组件度量值、对端点B的平台组件请求度量参数、对端点B的平台组件请求度量参数所标识信息的平台组件评估策略和对端点B的平台组件请求度量参数所标识信息的平台配置保护策略,其中对端点A的平台组件请求度量参数、对端点B的平台组件请求度量参数、对端点B的平台组件请求度量参数所标识信息的平台组件度量值中可泄露端点B的平台配置的信息、对端点B的平台组件请求度量参数所标识信息的平台配置保护策略和对端点A的平台组件请求度量参数所标识信息的平台组件评估策略需要利用端点B和可信中心TC之间的安全密钥进行加密保护; 4)可信中心TC收到步骤3)中的信息后,向端点B发送端点A的 平台身份证书的验证结果、端点A的平台组件评估结果、端点A的平台组件修补信息、端点B的平台身份证书的验证结果、端点B的平台组件评估结果、端点B的平台组件修补信息和可信中心TC对以上信息的用户签名,其中端点A的平台组件修补信息需要利用端点A和可信中心TC之间的安全密钥进行加密保护,端点B的平台组件修补信息需要利用端点B和可信中心TC之间的安全密钥进行加密保护; 5)端...

【技术特征摘要】

【专利技术属性】
技术研发人员:肖跃雷曹军黄振海葛莉
申请(专利权)人:西安西电捷通无线网络通信有限公司
类型:发明
国别省市:87[]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1